eXtplorer是一套基于PHP的在线文件管理程序,它支持在线浏览文件和文件夹以及作为FTP客户端登录FTP服务器。 eXtplorer 2.1.9版本中的unzip/extract功能存在目录遍历漏洞。远程攻击者可利用该漏洞执行任意文件。